以色列公司将此次数据泄露事件归咎于伊朗国家支持的黑客
黑客声称在3月的网络攻击中抹除了该交通系统的大量数据
“阿巴比尔”组织还声称对Tri-Rail、Vyncs和Unimac实施了黑客攻击
Raphael Satter/AJ Vicens
路透5月26日 - 以色列 研究人员称, 伊朗黑客是3月那次 破坏性网络入侵的幕后黑手, 该事件迫使洛杉矶 交通系统 关闭了部分网络。
据总部位于特拉维夫的网络安全公司Gambit Security称,这些破坏者从洛杉矶县大都会交通局(LACMTA)窃取了至少700GB的电子邮件、备份及其他文件。该公司表示,是在这些被盗数据无意中暴露于网络后才发现的。
该公司在周二发布的一份报告 (link) 中指出,数字证据链将发现数据的服务器与此前已知的黑客行动联系起来,以色列官员和研究人员认为该行动由德黑兰策划。
伊朗常驻联合国代表团未回复寻求置评的消息。以色列国家网络局也未回复消息。
洛杉矶交通局未就 调查结果相关问题作出回应。该局官员上月通过 发布声明称,他们在恢复系统运行的同时,正与执法部门及网络安全专家合作。声明称:“归因是调查的一部分,我们不会妄加揣测。”
自一个名为“米纳布的阿巴比尔”(Ababil of Minab)的鲜为人知的亲伊朗组织宣称对此次针对洛杉矶大都会交通局(LACMTA)的行动负责以来,数字安全专家便一直怀疑伊朗参与其中。 该组织名称源于伊朗米纳布市一所女子学校遭炸弹袭击事件——当地官员称该事件造成175多名儿童和教师死亡。其言论风格和作案手法具有自封的“义警”黑客团体的典型特征,美以研究人员指控这些团体实为伊朗间谍的掩护。
Gambit威胁情报总监塞拉(Eyal Sela)表示,阿巴比尔与伊朗政府之间的关联“一直是一个工作假设”。
“我们的研究提供了支持这一推测的法证证据,”他说。
Gambit是一家由以色列第8200部队(相当于美国国家安全局)退伍军人部分创立的安全初创公司,该公司表示已将其调查结果通报给相关当局。
Ababil 未回复通过其网站表单留下的消息。美国联邦调查局(FBI)表示已知悉 LACMTA 事件,并正在“与合作伙伴协调应对”。FBI 拒绝进一步置评。美国民用网络防御 机构——网络安全与基础设施安全局(CISA)——未回复寻求置评的消息。
据称伊朗黑客自战争爆发以来一直活跃
LACMTA官员在声明中称,该机构的入侵事件于3月16日左右被发现。大约两周后,Ababil组织现身网络,声称在一次破坏性网络攻击中抹除了海量数据,并发布了一段据称展示其肆虐该交通系统网络的视频。
尽管洛杉矶交通官员表示此次入侵未中断列车或公交车的运行,但当地媒体报导称 (link),此次攻击至少导致部分到站显示屏失效,并使乘客无法为交通卡充值。
Ababil还宣称对影响南佛罗里达州Tri-Rail通勤交通系统、车辆追踪公司Vyncs以及沙特基础设施公司Unimac的黑客攻击负责。
Tri-Rail在一份声明中证实,其系统“约一个月前”遭到黑客攻击,但表示受影响的数据均不涉及关键信息。 Vyncs的所有者Agnik表示,该公司于4月2日检测到数据泄露,但拒绝就黑客窃取的数据性质发表评论。Tri-Rail和Agnik均表示联邦调查局(FBI)已介入调查,Agnik在电子邮件中称,FBI“对这些犯罪分子的身份已有相当清楚的了解”。Unimac未回复寻求置评的消息。
Gambit Security援引其对间谍留存于网上的其他数据的分析称,Ababil背后的组织还曾入侵过其他机构,但未公开这些机构的身份。塞拉(Sela)表示,其中包括以色列的一家媒体机构和一所教育机构,以及土耳其的一家保险经纪公司,但他拒绝透露更多细节。
SYK.N 据称,自2月底 美国和以色列对伊朗 发动战争以来, 伊朗黑客持续开展了一系列数字行动,包括对医疗设备公司史赛克(Stryker)的破坏性攻击 (link),以及泄露FBI局长卡什·帕特尔(Kash Patel)的个人邮件 (link)。据CNN本月早些时候报导 (link),伊朗黑客还涉嫌远程篡改加油站的油量表。
(为便利非英文母语者,路透将其报导自动化翻译为数种其他语言。由于自动化翻译可能有误,或未能包含所需语境,路透不保证自动化翻译文本的准确性,仅是为了便利读者而提供自动化翻译。对于因为使用自动化翻译功能而造成的任何损害或损失,路透不承担任何责任。)